home.social

#fcgiwrap — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #fcgiwrap, aggregated by home.social.

fetched live
  1. anyone out there with experience with doing fcgiwrap for user sites on NixOS?
    I have the following (redacted) configuration, but nginx says that fcgiwrap isn't responding, and running strace against fcgiwrap shows that it isn't even bothering to look for files
    nix configuration:
    { config, lib, pkgs, ... }:

    {
    services.fcgiwrap.instances."PLACEHOLDER-site".socket = {
    user = "root";
    group = "nginx";
    mode = "0660";
    # address = "/run/fcgiwrap-PLACEHOLDER-site.sock";
    };
    services.nginx.virtualHosts."PLACEHOLDER" = {
    forceSSL = false;
    enableACME = false;
    locations."/" = {
    root = "/srv/http/user-sites/PLACEHOLDER";
    extraConfig = ''
    autoindex on;
    '';
    };
    locations."/cgi-bin" = {
    root = "/srv/http/user-sites/PLACEHOLDER";
    uwsgiPass = "unix:${config.services.fcgiwrap.instances."PLACEHOLDER-site".socket.address}";
    # return = "200 $fastcgi_script_name";
    fastcgiParams = {
    SCRIPT_FILENAME = "/srv/http/user-sites/PLACEHOLDER$fastcgi_script_name";
    };
    # "/run/fcgiwrap-PLACEHOLDER-site.sock";
    recommendedUwsgiSettings = true;
    };
    };
    systemd.tmpfiles.rules = [
    "d /srv/http/user-sites/PLACEHOLDER 0755 PLACEHOLDER users -"
    ];
    }

    fcgiwrap strace:
    accept(0, {sa_family=AF_UNIX}, [112 => 2]) = 3 poll([{fd=3, events=POLLIN}], 1, 2000) = 1 ([{fd=3, revents=POLLIN}]) read(3, "\0\332\1\0\f\0QUERY_STRING\0\0\16\0REQUEST_ME"..., 8192) = 478 shutdown(3, SHUT_WR) = 0 poll([{fd=3, events=POLLIN}], 1, 2000) = 1 ([{fd=3, revents=POLLIN|POLLHUP}]) read(3, "", 1024) = 0 close(3) = 0 accept(0

    #nix #nixos #fcgiwrap #nginx #cgi are relevant ig

    boosts would be appreciated I guess?

  2. У меня после обновления #Nginx сломались некоторые #CGI-приложения, запущенные через #fcgiwrap. Все сломанные страницы выдавали ошибку 403 с сообщением "This page cannot be displayed".

    Я полезла в error_log нгинкса и нашла там такое: "Cannot get script name, are DOCUMENT_ROOT and SCRIPT_NAME (or SCRIPT_FILENAME) set and is the script executable?"

    После сравнения бэкапов я поняла, в чем дело. В /etc/nginx/fastcgi_params добавили параметр SCRIPT_FILENAME, который все и сломал.

  3. У меня после обновления #Nginx сломались некоторые #CGI-приложения, запущенные через #fcgiwrap. Все сломанные страницы выдавали ошибку 403 с сообщением "This page cannot be displayed".

    Я полезла в error_log нгинкса и нашла там такое: "Cannot get script name, are DOCUMENT_ROOT and SCRIPT_NAME (or SCRIPT_FILENAME) set and is the script executable?"

    После сравнения бэкапов я поняла, в чем дело. В /etc/nginx/fastcgi_params добавили параметр SCRIPT_FILENAME, который все и сломал.

  4. nginx + AWStats

    AWStats 是個很老牌的分析工具,直接對 access log 分析後提供報表,本來以為是完全沒在動的專案,但從版本記錄發現 2020 年與 2023 年各有一版修安全性問題,看起來還是有在維護?

    會想到要裝是因為這幾天被砍站,CPU credit 低到觸發我設定的 alarm:

    除了處理外,也想快速看一下發生什麼事情,而這種砍站的在 JavaScript 類的分析服務上不會看到,需要直接對 server log 分析,所以就想到 AWStats 了...

    Ubuntu 可以透過 sudo apt install -y awstats

    blog.gslin.org/archives/2024/0

    #Computer #DevOps #Murmuring #Network #Software #SRE #WWW #awstats #cgi #devops #fastcgi #fcgiwrap #nginx #perl #sre

  5. nginx + AWStats

    AWStats 是個很老牌的分析工具,直接對 access log 分析後提供報表,本來以為是完全沒在動的專案,但從版本記錄發現 2020 年與 2023 年各有一版修安全性問題,看起來還是有在維護?

    會想到要裝是因為這幾天被砍站,CPU credit 低到觸發我設定的 alarm:

    除了處理外,也想快速看一下發生什麼事情,而這種砍站的在 JavaScript 類的分析服務上不會看到,需要直接對 server log 分析,所以就想到 AWStats 了...

    Ubuntu 可以透過 sudo apt install -y awstats

    blog.gslin.org/archives/2024/0

    #Computer #DevOps #Murmuring #Network #Software #SRE #WWW #awstats #cgi #devops #fastcgi #fcgiwrap #nginx #perl #sre